#Signal
路透調查發現Signal洩露資訊範圍遠超此前報導
根據路透的調查,一名駭客本月早些時候入侵了川普前國家安全顧問沃爾茲(Mike Waltz)使用的通訊服務,所截獲的資訊涉及的美國官員範圍比之前報導的更廣。這起事件可能加劇了外界對川普政府資料安全管理的擔憂。圖 路透/Evelyn Hockstein路透從美國非營利組織“分佈式洩密組織”(Distributed Denial of Secrets)提供的一批洩露資料快取中,識別出了60多名使用TeleMessage通訊平台的獨立政府使用者。這些封包括災難應對人員、海關官員、數位美國外交官員、至少一位白宮工作人員和特勤局成員的通訊記錄。路透分析的這些簡訊息大致涵蓋了截至5月4日的一天左右的時間段,其中許多消息是零碎的、不完整的。TeleMessage過去在政府和金融界之外鮮為人知,但在4月30日的一張路透照片曝光後引起關注:照片中沃爾茲在內閣會議上查看該平台的私密通訊應用Signal上的資訊。儘管路透無法驗證TeleMessage這一整批洩露資料的全部內容,但在超過六起個案中,路透確認了洩露資料中的電話號碼確實對應其真實持有者。其中一位收到被截資訊的對象——一位聯邦緊急事務管理局(FEMA)的援助申請者——向路透證實該洩露資訊屬實;另一家短消息被截的金融服務公司也證實這些資訊是真實的。儘管沒有發現明顯敏感內容,也未見到沃爾茲或其他內閣成員的聊天記錄,但部分消息涉及高級官員的行程計畫,如一條關於教皇梵蒂岡活動的群聊資訊,以及另一條討論前往約旦的行程。路透嘗試聯絡所有可識別身份的相關人士,部分人確認其身份,大多數未回應或將問題轉給所屬機構。TeleMessage自5月5日起已暫停服務,其母公司Smarsh未回應就洩露資料置評的請求。白宮在一份聲明中表示已“知曉Smarsh發生的網路安全事件”,但未就其使用該平台置評;美國國務院未回應尋求置評的簡訊;特勤局稱僅有少部分員工使用過該服務,正在調查情況;FEMA表示暫無證據顯示資訊洩露;美國海關和邊境保護局(CBP)重申已停用該服務並在調查中。 (路透財經早報)
美國副總統也在用 Signal “群聊”打仗,隱私之王 Signal 的加密往事
世界是一個巨大的草台班子,有了新的論據(笑料)。我們都習慣了在各種社交軟體上"拉群"討論工作、生活和八卦,但你可曾想過,那些掌握著全球最強軍事力量的美國高官們,原來也是另一種形式的“微信群辦公”。近日,美國《大西洋月刊》總編輯傑弗裡·戈德堡爆料了一個令人啼笑皆非的故事:他被美國國家安全高層官員"誤拉"進了一個名為"Houthi PC "的 Signal 群聊,見證了美國副總統范斯等人在群裡“譏諷”歐洲,並在美軍實際行動前兩小時,親眼目睹了高官們討論對葉門胡塞武裝進行軍事打擊的細節。這位資深媒體人起初對此深表懷疑,他無法相信美國國家安全高層官員會在一個商業即時通訊軟體上討論如此機密的軍事行動,更不相信總統國家安全事務助理會如此"魯莽"地把一位媒體總編輯拉入這類討論中。然而,當他看到國防部長赫格塞思在群裡詳細透露了即將在兩小時後的作戰細節,包括打擊目標、部署武器以及攻擊順序等資訊,而這些行動隨後確實發生時,他不得不接受這個荒謬的現實。隨著該事件被曝光,副總統范斯、國防部長赫格塞斯、國務卿盧比歐、中情局長拉特克利夫等美國高官成為了被群嘲的對象,高層們在群組中使用的表情包👊🇺🇸🔥,也成為了網路熱梗。這一事件完美詮釋了所謂的"草台班子理論",那在外人看來運轉有序、權威莊重的權力機構,內部可能比我們想像的更加混亂和即興,世界上最有權勢的政府,原來也是線上上拉群辦公,甚至還會犯下"拉錯人"這樣的低級錯誤。再看看他們使用的聊天軟體 Signal,既在意料之外,也在情理之中。Signal 並不是第一次"大火"。早在成為美國軍事行動的意外"見證平台"之前,這款即時通訊軟體就因其卓越的隱私保護能力獲得了科技界和隱私倡導者的廣泛認可。特斯拉 CEO 埃隆·馬斯克和"棱鏡門"揭秘者愛德華·斯諾登等知名人士都曾公開推崇 Signal。2021 年初,當 WhatsApp 宣佈更新隱私政策時,馬斯克在 Twitter 上簡單地發佈了"Use Signal"(使用 Signal)的建議,隨後 Signal 的下載量激增,一度導致其驗證系統崩潰。被視為隱私保護主義者代表的斯諾登則早在 2015 年就表示:"我每天都在使用 Signal。"他認為 Signal 是目前市場上最安全的通訊工具之一。這次事件也給 Signal 帶來大量曝光,Signal Android商店下載量超越 WhatsAPP 等,一度排名第一。Signal 官方 X 帳號發文表示:有時僅僅用一種方式說“謝謝”是不夠的,所以 merci, danke and bedankt (註:其他語言的謝謝表達)。Signal 的核心優勢在於其先進的端到端加密技術,所有通訊內容(包括文字、語音、視訊和表情符號)都只有傳送方和接收方能夠解讀,即使通訊被攔截,竊聽者也只能看到毫無意義的字串。這種加密機制以至於連 Signal 自身也無法讀取使用者的通訊內容,也不收集中繼資料、不保存通話記錄、不進行雲備份,從根本上杜絕了資料洩露的可能性。正是這種近乎"銅牆鐵壁"的隱私保護能力,使 Signal 成為了世界上各種需要保密通訊人士的首選工具。從記者、人權活動家到政治異見人士,許多處於敏感位置的人依賴 Signal 保護自己的通訊安全。拉丁美洲幫助婦女尋求墮胎權利的活動家,有逃避間諜的脫北者,有國家律師協會的律師,有”黑人命也是命”的領導團體,也有曾經的恐怖組織 ISIS,現在 Signal 有了新的使用者群,川普政府高官。當美國政府和他的敵人們都在同一個通訊平台上“線上辦公”,著實有一種賽博朋克風的荒誕感:那些掌握著巨大權力的人,在使用由一位無政府主義者創造的工具來行使他們的權力。這位無政府主義者的名字叫做莫西·馬林斯派克(Moxie Marlinspike)。世界上最有趣的人Signal 的創始人莫西·馬林斯派克(Moxie Marlinspike)是科技世界中一個傳奇而神秘的人物。這位真名為馬修·羅森菲爾德(Matthew Rosenfeld)的密碼學天才,不僅創造了世界上最安全的通訊軟體,還過著一種令人難以置信的冒險生活,被斯諾登稱為"地球上最有趣的人"之一。馬林斯派克在佐治亞州中部長大,從小就展現出對常規教育的不滿和對技術的天賦。他厭惡學校裡那些扼殺好奇心的枯燥任務,卻在學校圖書館的一台沒有硬碟、甚至無法保存程式碼的簡陋電腦上發現了程式設計的樂趣。不到十歲時,他就在當地書店發現了駭客經典雜誌《2600》,開始了他的駭客之旅。當母親給他買了一台廉價台式電腦後,年幼的馬林斯派克已經能夠在朋友的電腦上做"埋伏",讓消息突然出現在螢幕上嚇他們一跳。1999 年,懷揣著對賽博朋克世界的憧憬,馬林斯派克高中畢業後來到矽谷,卻發現這裡只有"辦公室公園和高速公路",與威廉·吉布森小說中描繪的未來世界相去甚遠。他很快在 Web-Logic 公司找到了程式設計工作,但剛進入科技行業,他就厭倦了"每周在鍵盤前花費 40 個小時"的生活。隨後幾年,馬林斯派克在舊金山灣區過著近乎朋克的生活——從蹲在廢棄建築裡,到搬進舊郵局倉庫,參加政治抗議活動,閱讀艾瑪·戈德曼等無政府主義理論家的著作。這段時期的經歷深刻塑造了他對權威的批判性思考。不甘於平凡,馬林斯派克的生活充滿了令人難以置信的冒險。他曾扛著一根 12 米高的帆船桅杆騎自行車穿越舊金山;自學駕駛熱氣球,卻在沙漠中墜毀,導致他拄枴杖度過了一個月;甚至有朋友見證他玩石頭剪刀布下賭注數百美元卻從未輸過的神奇表現。2003 年,他決定學習航海,花光所有積蓄購買了一艘破舊的 27 英呎高的卡特琳娜帆船,然後獨自從舊金山港出發前往墨西哥,一路上通過反覆試驗實現了自學成才。次年,他更是拍攝了 DIY 帆船紀錄片《Hold Fast》,記錄了他和三個朋友駕駛一艘漏水的"瘟疫號"從佛羅里達到巴哈馬群島的冒險旅程,最終在多明尼加共和國棄船而逃。或許正是這種對自由的追求和對權威的質疑,引導馬林斯派克建立了 Signal。2010 年,他推出了 TextSecure(Signal 的前身),開始了他在加密通訊領域的革命性工作。2015 年,當斯諾登在莫斯科第一次見到馬林斯派克時,他形容這位密碼學家"無比有趣、棒呆了、超級好玩、野性"。馬林斯派克始終保持著對個人隱私的高度重視,他幾乎從不談論自己的個人生活,包括年齡、家鄉甚至真名。這種對隱私的執著也反映在他建立的 Signal 上——一款不收集使用者資料、不保存通訊記錄、完全端到端加密的通訊工具。與許多科技創始人不同,馬林斯派克並不追求商業上的成功。Signal 基金會作為一個非營利組織營運,主要依靠捐款維持,其中包括 WhatsApp 聯合創始人布萊恩·阿克頓提供的 5000 萬美元初始捐款。Signal 邂逅加密貨幣,FTX 虧損數億美元作為一位堅定的無政府主義者和隱私倡導者,馬林斯派克與加密貨幣也有交集。比特幣等加密貨幣的去中心化、抗審查和保護隱私的特性,與馬林斯派克建立 Signal 的初衷——為人們提供不受政府或企業監控的通訊工具——在哲學層面上高度一致,兩者都源自密碼朋克運動,追求通過密碼學技術保護個人自由和隱私。2021 年 4 月,Signal 移動端宣佈整合隱私支付項目 MobileCoin,支援使用 MobileCoin 進行支付。這一消息公佈後,MOB 代幣隨即迎來持續上漲,14 天漲幅 6 倍,30 天漲幅 8 倍。飛漲背後的原因後來被曝光,一位 FTX 客戶在 MobileCoin(MOB)上進行大量槓桿交易,推升幣價從 6 美元暴漲至最高近 70 美元,並利用其大量倉位進行抵押借貸。但隨後 MOB 價格又迅速回落至暴漲前的價格,導致同樣由 FTX 創始人 SBF 擁有的做市商 Alameda 介入其中以保護 FTX 的流動性,導致 Alameda 承擔了數億美元的損失。整合 MobileCoin 也給 Signal 引發了巨大爭議。有報導指出,馬林斯派克曾擔任 MobileCoin 的技術顧問,並可能持有該幣的大量份額。這讓一些使用者質疑 Signal 是否正在偏離其非營利的初衷,轉向商業化道路。馬林斯派克對此回應稱,Signal 選擇 MobileCoin 是因為它提供了最佳的隱私保護和使用者體驗,而非個人利益考量。儘管與加密貨幣有諸多聯絡,馬林斯派克同時也是加密貨幣的批評者。2022 年初,他在個人部落格上發表了一篇廣為流傳的文章《My first impressions of web3》(我對 Web3 的第一印象),質疑 Web3 和區塊鏈技術的去中心化承諾。他指出,儘管區塊鏈協議本身是去中心化的,但使用者訪問這些協議的方式往往高度中心化,如依賴 MetaMask 等錢包和 Infura 等基礎設施服務。馬林斯派克還做了一個實驗:他上架了一個 NFT,會根據你從那裡瀏覽而改變圖片樣貌,當你在 OpenSea 或是 Rarible 上面瀏覽的時候,看起來都是藝術品;但當你買了以後從錢包瀏覽時,卻是一坨屎的 Emoji!隨後,這個 NFT 被 OpenSea 以不明原因下架,更讓他無語的是,當 NFT 被下架以後,他錢包裡面(自發自買)的 NFT 也真的不見了!馬林斯派克認為,真正的去中心化系統應該是人們"可以直接參與的系統,無需任何第三方的許可或調解"。以太坊創始人 Vitalik Buterin 也很快地在 Reddit 上回應了這篇文章:他大致上同意馬林斯派克的論點,認為這是針對現況中肯的批評,但他也提到現在有很多開發者跟研究員想要利用密碼學來讓整個生態系變得更好,實現去中心化的理念。現階段之所以會比較偏向中心化,是因為這的確是比較簡單快速的方法,而去中心化式的開發比較緩慢的原因,則是因為他們沒有足夠的技術資源跟資金,途中也遇到了蠻多技術挑戰,但目前比較大的挑戰已經被一一解除,所以 Vitalik 對於未來的發展依然還是保持樂觀。儘管馬林斯派克對加密貨幣的確持有一定批評態度,但 Signal 與加密貨幣世界的故事仍在繼續交織,兩者共享著保護使用者隱私和抵抗中心化控制的使命。在這個加密與解密、隱私與監控不斷角力的時代,Signal 已經成為了一個獨特的存在——它既是反抗的象徵,也是權力的工具;既是隱私的堡壘,也是意外洩密的舞台。Signal 這艘船,載著形形色色的乘客,從政府高官到無政府主義者,從加密貨幣愛好者到普通使用者,駛向一個更加混亂的未來。 (深潮 TechFlow)